Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67888 — Control Web Panel <= 0.9.8.1208 (admin/index.php) OS Command Injection-Schwachstelle • Software-Link: | Kitploit
Tools/GitHubGitHub/reewardius/cve-2025-67888
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubreewardius/cve-2025-67888

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) OS Command Injection-Schwachstelle • Software-Link:

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) OS-Befehlsinjektion-Schwachstelle

Betroffene Versionen: Version 0.9.8.1208 und frühere Versionen.

Schwachstellenbeschreibung:

Die über den GET-Parameter "key" an /admin/index.php übergebenen Benutzereingaben (wenn der Parameter "api" gesetzt ist) werden nicht ordnungsgemäß bereinigt, bevor sie zur Ausführung von OS-Befehlen verwendet werden. Dies kann von nicht authentifizierten Angreifern ausgenutzt werden, um beliebige OS-Befehle mit den Rechten des Root-Benutzers auf dem Webserver einzuschleusen und auszuführen.

Eine erfolgreiche Ausnutzung dieser Schwachstelle erfordert, dass "Softaculous" und/oder "SitePad" über den Scripts Manager installiert sind.

Proof of Concept:

root@kitploit:~
https://[CWP]/admin/index.php?api=1&key=$(cmd)

Lösung: Upgrade auf Version 0.9.8.1209 oder höher.

Tool herunterladen